Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
tcptraceroute home.filbar.name 80 traceroute to home.filbar.name (46.13.185.70), 30 hops max, 60 byte packets 1 bee.forpsi.net (81.2.197.92) 49.533 ms 49.593 ms 49.706 ms 2 primary.cat.forpsi.net (81.2.193.3) 53.240 ms 53.342 ms 53.640 ms 3 nix2.t-mobile.cz (91.210.16.51) 52.727 ms 52.707 ms 52.683 ms 4 213.29.176.14 (213.29.176.14) 53.056 ms 53.049 ms 53.106 ms 5 213.29.176.10 (213.29.176.10) 52.652 ms 213.29.176.14 (213.29.176.14) 52.357 ms 52.349 ms 6 213.29.94.202 (213.29.94.202) 52.554 ms 4.196 ms 4.331 ms 7 89-24-145-107.customers.tmcz.cz (89.24.145.107) 11.409 ms 11.360 ms 11.394 ms 8 46-13-185-70.customers.tmcz.cz (46.13.185.70) 15.673 ms 16.629 ms 16.597 ms 9 * * * 10 * * * 11 * * *a toto treba u 8080 a kteréhokoliv jiného
tcptraceroute home.filbar.name 8080 traceroute to home.filbar.name (46.13.185.70), 30 hops max, 60 byte packets 1 ant.forpsi.net (81.2.197.91) 0.785 ms 0.982 ms 0.983 ms 2 primary.cat.forpsi.net (81.2.193.3) 106.419 ms 106.477 ms 106.591 ms 3 nix2.t-mobile.cz (91.210.16.51) 3.936 ms 3.917 ms 3.919 ms 4 213.29.176.10 (213.29.176.10) 4.504 ms 4.486 ms 213.29.176.14 (213.29.176.14) 4.566 ms 5 213.29.176.14 (213.29.176.14) 4.039 ms 213.29.176.10 (213.29.176.10) 3.866 ms 3.865 ms 6 213.29.94.202 (213.29.94.202) 4.107 ms 5.238 ms 5.779 ms 7 89-24-145-107.customers.tmcz.cz (89.24.145.107) 11.361 ms 11.366 ms 11.359 ms 8 46-13-185-70.customers.tmcz.cz (46.13.185.70) 15.856 ms 15.833 ms 15.799 ms 9 46-13-185-70.customers.tmcz.cz (46.13.185.70) <syn,ack> 17.506 ms 17.540 ms 17.467 ms:-O
Running:
traceroute -T -O info -p 80 zeus.dolezel.info
traceroute to zeus.dolezel.info (89.24.184.133), 30 hops max, 60 byte packets
1 10.0.0.254 (10.0.0.254) 0.620 ms 0.469 ms 0.642 ms
2 192.168.8.1 (192.168.8.1) 1.321 ms 1.543 ms 1.477 ms
3 217.76.160.1 (217.76.160.1) 19.794 ms 19.725 ms 19.858 ms
4 195.3.71.50 (195.3.71.50) 21.401 ms 21.334 ms 22.188 ms
5 * * *
6 * * *
7 80.150.170.37 (80.150.170.37) 20.757 ms 37.173 ms 37.065 ms
8 217.239.47.62 (217.239.47.62) 37.197 ms 37.128 ms 37.289 ms
9 62.157.249.222 (62.157.249.222) 37.645 ms 37.578 ms 37.738 ms
10 213.29.176.14 (213.29.176.14) 49.396 ms 41.797 ms 41.667 ms
11 213.29.176.14 (213.29.176.14) 46.652 ms 46.585 ms 46.687 ms
12 213.29.94.202 (213.29.94.202) 47.348 ms 47.277 ms 32.549 ms
13 89-24-145-107.customers.tmcz.cz (89.24.145.107) 34.458 ms 34.390 ms 35.243 ms
14 zeus.dolezel.info (89.24.184.133) <syn,ack> 41.084 ms 42.174 ms 41.964 ms
Protože na server přistupuju pomocí ssh, tak pozoruju i celkem větší lagy pokud nepoužiju přepínač ssh -4, tedy pokud se připojuju přes ipv6 protokol.A máte IPv6? Skutečné IPv6, ne nějaké 6to4 nebo tak něco?
vmg3312-t20aNad tím jsem taky uvažoval, protože je levnej (ale od alzy bych ho nekupoval :-P), ale pak jsem zjistil, že nevím jakej to má SoC a zda je podporovanej v openwrt. A jelikož jsou ostatní modemy s -Txx jsou obvykle od trendchipu/mediateku a jiní výrobci SoC u Zyxelu je obecně už jen broadcom, tak jsem se na to vykašlal a koupil si TP-W9980B se SoC od Lantiqu/Intelu. Ten sice má stejně naprd dokumentaci jako broadcom/trendchip, ale má drivery ve vanilla kernelu a v openwrt umí i VDSL (jediný proprietární věci jsou firmwary pro DPS a 5G wifinu - která prakticky nefunguje, ale časem se na to asi kouknu
).
Jinak cetin bude vyrábět nějaký vlastní dumb modem "CETIN Broadband Terminator" takže budoucnost vidím tam (ten můj tplink už je dost starej a >100Mbps tok ethernet driver nedává - i když je to teda gigabit).
tak jsem se na to vykašlal a koupil si TP-W9980BNad tím jsem dneska odpoledne taky uvažoval, takže doporučuješ? Od TPLinku jsem měl router dříve a fungoval na něm i OpenWRT, tak jsem byl maximálně spokojený.
No jestli udělá cetin ten svůj modem tak do roka, tak bych počkal na ten (dost jsem litoval toho, že SMRT od cznicu se nerealizoval), co se týče toho tplinku tak je tam pár problémů:
. Požádal jsem TP link o zdrojáky, protože v modemu je GPL modul s novější verzí, ale napsali, že je to starej modem a že to bude trvat dlouho než seženou prostředky, tak abych zatím počkal. Asi by šlo požádat o dokumentaci Intel (koupil lantiq), ale myslím vím co by odpověděli.Takže celkově asi jo, pokud se v tom chceš hrabat (proto jsem koupil dva
), ale i tak budeš muset si ten openwrt nejspíš sám zkompilovat. Kupoval jsem odsud.
Při instalaci je potřeba si zálohovat všechny partišny toho čipu, jinak člověk přijde o MAC ethernetu a nastavení wifiny.
Maximální rychlost uploadu z modemu po ethernetu je asi jen 5MBps, download je 12MBps.Jak jsem čekal, tak je problém v driveru ethernetu z openwrt. Po hybridizaci s vanilla driverem se rychlost ethernetu zvýší na asi upload 17 MBps a 26 MBps download (netcat pajpa z modemu, je tam i TCP handshake na druhou stranu, čisté UDP má v downloadu do modemu plný gigabit, takže čekám, že i upload bude rychlejší). Rozhodně to stačí na plné VDSL2.
Tiskni
Sdílej: